Das Node.js-Team hat am 8. September 2026 die neue LTS-Version 24.21.0 „Krypton“ veröffentlicht – nur einen Tag später folgte mit 26.8.2 die aktuelle Current-Linie. Beide Releases heben OpenSSL auf Version 3.5.8 an und frischen die Root-Zertifikate auf.
Private Schlüssel aus HSM und Cloud-KMS
Das wichtigste Feature der LTS 24.21.0 ist ein als SEMVER-MINOR eingestufter Zuwachs im Krypto-Modul: Node.js kann private Schlüssel nun über sogenannte STORE-Loader laden. Damit lassen sich Hardware-Sicherheitsmodule (HSM), PKCS#11-Provider und Cloud-Key-Management-Dienste direkt anbinden, ohne dass Schlüsselmaterial im Klartext auf der Platte liegen muss – ein Gewinn für sicherheitsbewusste Self-Hoster.
OpenSSL, Zertifikate und weitere Neuerungen
Beide Zweige aktualisieren OpenSSL auf 3.5.8; die Root-Zertifikate wandern auf NSS 3.126. In der LTS stecken zudem Undici 7.29.1, eine performantere net.BlockList, statistische Hypothesentests in perf_hooks sowie ein nicht-werfendes MIMEType.parse. Die Current-Version 26.8.2 bringt Undici 8.10.2 und schärft die Sicherheitseinstufung experimenteller Funktionen nach.
Was das für Betreiber bedeutet
Wer produktiv auf der 24er-Linie läuft, sollte zeitnah aktualisieren: „Krypton“ wechselt im Oktober 2026 in die Maintenance-Phase und erhält dann bis April 2028 nur noch Sicherheits- und kritische Fehlerkorrekturen. Homelab-Nutzer profitieren vor allem von der neuen KMS-Anbindung, die bislang externe Bibliotheken erforderte.
Quellen: offizielle Release-Notes auf nodejs.org (Node.js 24.21.0 „Krypton“, 8. September 2026) sowie die GitHub-Release-Seite zu v26.8.2 (9. September 2026).



















